Conturile de email ale unor comandanți din Forțele Aeriene Române au fost ținta unor atacuri cibernetice atribuite hackerilor ruși. Potrivit Ministerului Apărării, tentativele au fost identificate rapid, iar accesul la aceste conturi nu a fost compromis.
O analiză internațională realizată de organizația Ctrl-Alt-Intel privind activitatea grupării de hackeri ruși Fancy Bear indică faptul că România, și în special Forțele Aeriene Române, s-au aflat printre principalele ținte ale unei campanii de spionaj cibernetic desfășurate pe parcursul mai multor ani. Cu toate acestea, datele obținute de NewsCenter.ro și răspunsurile oficiale ale autorităților arată că, în cazul conducerii Forțelor Aeriene, tentativele de compromitere nu au avut succes.
Au fost atacuri electronice și asupra unor persoane din conducerea Forțelor Aeriene Române
Potrivit informațiilor obținute de NewsCenter.ro, hackerii ar fi vizat inclusiv adrese de email utilizate de persoane din conducerea Comandamentului Forțelor Aeriene Române. Cel puțin două adrese de serviciu asociate conducerii ar fi fost ținta unor atacuri cibernetice atribuite grupării rusești. Nu am reușit să aflăm persoanele vizate, dar conducerea Forțelor Aeriene este formată din următorii:
- general-locotenent Leonard Gabriel Baraboi – Șeful Statului Major al Forțelor Aeriene
- general-maior Aurel Cezar Stănciulescu – funcție de conducere în Statul Major
- general de flotilă aeriană Ciprian Marin – funcție de comandă
- comandor Cristian Pătrașcu – funcție de conducere
- comandor Viorel Relu Macovei – funcție de conducere
- plutonier adjutant Ionuț Enache – funcție în structura de suport
NewsCenter.ro a solicitat oficial puncte de vedere atât Forțelor Aeriene Române, cât și Ministerului Apărării Naționale, pentru a clarifica dacă adresele de email ale conducerii Forțelor Aeriene Române au fost compromise sau dacă au existat tentative de spargere. Răspunsul oficial al autorităților a fost clar doar la o întrebare. Nu există confirmarea compromiterii adreselor de email.
Ce spune Ministerul Apărării
În răspunsul transmis, Ministerul Apărării Naționale confirmă existența unui incident de securitate, dar precizează că acesta a fost limitat ca impact și durată:
„În legătură cu incidentul de securitate semnalat, precizăm că acesta a fost depistat în luna martie a anului 2025 și a presupus compromiterea a câtorva zeci de adrese de email, pentru alte 30 de adrese de email exploatarea nu a avut succes. Incidentul a fost depistat, analizat de structurile competente și izolat în termen de 24h”.
Autoritățile subliniază că nu au fost afectate date sensibile: „Datele vizate au fost unele neclasificate, utilizate în mod curent pentru activități administrative și pentru vehicularea unor informații publice, astfel că nu a existat posibilitatea accesării sau exfiltrării de date clasificate”.
Mai mult, MApN arată că, în urma acestui incident, măsurile de securitate au fost consolidate: „Pentru a limita apariția unor situații similare în viitor, partea de securitate cibernetică a fost preluată integral la nivel central începând cu luna martie 2026”.
Diferențe între raportul internațional și poziția oficială
Analiza realizată de organizația Ctrl-Alt-Intel indică un volum mare de atacuri asupra infrastructurii de email a Forțelor Aeriene Române. Potrivit raportului, domeniul roaf.ro apare ca cea mai vizată organizație, cu zeci de adrese incluse în tentativele de furt de credențiale.
Datele arată peste 3.300 de încercări de capturare a datelor de autentificare și cel puțin 52 de victime distincte asociate acestui domeniu. Totodată, au fost identificate și tentative de interceptare a codurilor de autentificare în doi pași (2FA), unele conturi neavând această protecție activată.
Cu toate acestea, raportul menționează și un aspect esențial: anumite metode de atac utilizate de hackeri nu au funcționat în cazul infrastructurii Forțelor Aeriene Române, ceea ce a limitat accesul la conturi.
Pentru a clarifica informațiile publice, NewsCenter.ro a transmis o solicitare și către organizația care a realizat raportul, pentru a obține detalii suplimentare despre adresele vizate și natura atacurilor. Până la momentul publicării acestui articol, organizația Ctrl-Alt-Intel nu a răspuns solicitării jurnalistice. Am rugat să ni se precizeze adresele de email ale Forțelor Aeriene Române care au fost ținta hackerilor ruși.
